点击蓝字,立即关注1、简介如果攻击者设法将恶意脚本或程序添加到Windows的启动文件夹,可能会实现持久性。该文件夹中的程序在用户登录到端点时执行。通过使用 Wazuh FIM 模块监视 Window...
【病毒分析】伪造微软官网+勒索加密+支付威胁,CTF中勒索病毒解密题目真实还原!
1.背景 该CTF挑战题目完整复现了黑客的攻击链路,攻击者通过伪造钓鱼页面引导受害者下载恶意软件。用户访问伪造的 Microsoft 365 官网后,在点击“Windows Installer (64...
当杀软封死所有下载通道时 红队如何用系统自带组件杀出重围?
被困死的战场 当你在渗透测试中好不容易拿到cmdShell(比如通过sqlmap的os-shell或小马上传),却发现目标机器: ☠️ 360全家桶 ☠️ ESET ☠️ 火绒 ☠️ Defender...
一个拥有 Tomcat 的 PUT 请求:CVE-2025-24813 RCE 正在肆虐
一个破坏性极强的新远程代码执行 (RCE) 漏洞CVE-2025-24813现已被广泛利用。攻击者只需一个 PUT API 请求即可接管易受攻击的 Apache Tomcat 服务器。该漏洞最初由中国...
【web安全】短信轰炸排查思路分享
背景近期在进行短信轰炸的漏洞排查专项,所以对当下的短信轰炸进行排查的案例以及对排查方案进行总结。环境准备1. burp2. Ehole主题总结1、空格绕过的短信轰炸案例分享2、短信轰炸的排查方案示例3...
热门 GitHub Action 遭供应链攻击
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
超100家汽车经销商网站遭供应链攻击,传播ClickFix恶意代码
聚焦源代码安全,网罗国内外最新资讯!专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为当今社会的根本性、基础性问...
警惕!你的 Ollama 可能正在 裸奔!数万台服务器暴露公网,如何紧急补救?
“你的 AI 模型正在被窃取!”国家网络安全通报中心最新监测显示,全球超 2 万台 Ollama 服务器因默认配置缺陷暴露于公网,攻击者可直接操控模型、窃取核心数据,甚至让服务器沦为 “挖矿肉鸡”。这...
Kyan-网络监控设备-hosts-账号密码泄露漏洞 POC
漏洞描述 Kyan 网络监控设备 存在账号密码泄露漏洞,攻击者通过漏洞可以获得账号密码和后台权限 漏洞影响 Kyan FOFA title="platform - Login" 漏洞复现 登录页面如下...
KingPortal运行系统存在未授权访问漏洞 poc
漏洞描述 KingPortal运行系统存在未授权访问漏洞,泄露系统相关敏感信息,如id密钥等等 漏洞复现 1、fofa "KingPortal" 2、隐患url,验证如下 id: KingPortal...
奇奇怪怪的威胁组织名称一览
随着成千上万威胁组织试图扬名立万,每天都有新组织雨后春笋般涌现,为新黑客组织取名俨然成了技术活。这或许能解释市面上那些拼写错误频出、千奇百怪的威胁组织名称。聚焦2025年仍活跃的、经暗网研究团队调查的...
Dogequest网站声称对全美特斯拉车主进行开盒
一、DOGEQUEST平台开盒美国特斯拉车主该网站的光标是一颗燃烧瓶一个名为"DOGEQUEST"的争议性网站近日上线,其核心功能是通过交互式地图展示三类敏感数据:个人隐私泄露:声称包含全美特斯拉车主...
26986